Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo app.php en el parámetro key con HTTPS en Winmail (CVE-2020-23776)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
26/01/2021
Última modificación:
03/02/2021

Descripción

Se presenta una vulnerabilidad de tipo SSRF en Winmail versión 6.5, en el archivo app.php en el parámetro key cuando HTTPS está activado. Un atacante puede usar esta vulnerabilidad para causar que el servidor envíe una petición hacia una URL específica. Un atacante puede modificar el valor "HOST" del encabezado de la petición para causar que el servidor envíe la petición

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:winmail_project:winmail:6.5:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información